1   1  /  1  页   跳转

[求助] 到底有毒没。。。。

到底有毒没。。。。

C:\WINDOWS\SYSTEM32\EXplorer.EXE 说是恶意程序伪装sys32  杀不死还删除不掉。用杀毒软件杀了重启以后又出现了。C:\WINDOWS\CONIME。EXE不知道是什么东西。不停的要求连接。到底是不是毒啊?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-23 11:20:10
描述:log

最后编辑wasion 最后编辑于 2008-06-23 11:20:10
分享到:
gototop
 

回复: 到底有毒没。。。。

是病毒。系统文件conime.exe位于c:\windows\system32目录下,系统文件explorer.exe位于c:\windows目录下。

请阅读置顶版规,上传SRENG扫描日志……
最后编辑超级游戏迷 最后编辑于 2008-06-23 11:15:21
打酱油的……
gototop
 

回复: 到底有毒没。。。。

请使用windows清理助手清理系统。
下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
SREng下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=397587
操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”;
2、如果无法打开请尝试运行“安全启动.bat”或“后台扫描.bat”;
3、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

回复:到底有毒没。。。。

有没有办法处理掉啊,我杀了N次,就是不能杀掉
gototop
 

回复:到底有毒没。。。。

建议你去下载360顽固木马专杀工具

1.建议使用XDelBox删除以下文件(XDelBox1.7支持奥运版下载) 下载地址:www.dodudou.com)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\skqncbib.dll
c:\windows\system32\tdggrz.dll
c:\windows\system32\kbdswjr.dll
c:\windows\system32\midimapwl.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\midimapgj.dll
c:\windows\system32\adsntzt.dll
c:\windows\system32\midimapcq.dll
c:\windows\system32\yzztkmsn.dll
c:\windows\system32\jfdses.dll
c:\windows\system32\oswxdttb.dll
c:\windows\system32\mtewdh.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\pjjxedwd.dll
c:\windows\system32\apsgfjba.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\mndsgsrv.dll
c:\windows\system32\rijxbkin.dll
c:\windows\system32\s2da2f323.dll
c:\windows\system32\zxmsdwin.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\apzhctde.dll
c:\windows\system32\mpwdeapi.dll
c:\windows\system32\ozfyebyt.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\mnmhgsrv.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\sjhrdh.dll
c:\windows\system32\wzcfsw.dll
taskman.exe
2.删除重启后使用SREng修复下面各项:
     启动项目 -- 注册表之如下项删除:
[kbdswjr]    <C:\WINDOWS\system32\kbdswjr.dll>
[midimapwl]    <C:\WINDOWS\system32\midimapwl.dll>
[cliconfgzx]    <C:\WINDOWS\system32\cliconfgzx.dll>
[midimapgj]    <C:\WINDOWS\system32\midimapgj.dll>
[adsntzt.dll]    <C:\WINDOWS\system32\adsntzt.dll>
[midimapcq]    <C:\WINDOWS\system32\midimapcq.dll>
[adsntzt]    <C:\WINDOWS\system32\adsntzt.dll>
[{B490415F-65F8-B5C5-D8BA-9405FB12054B}]    <C:\WINDOWS\system32\yzztkmsn.dll>
[{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}]    <C:\WINDOWS\system32\jfdses.dll>
[{43512378-9874-5641-1025-985420368734}]    <C:\WINDOWS\system32\oswxdttb.dll>
[{00120012-0012-0012-0012-00120012BB15}]    <C:\WINDOWS\system32\kbdswjr.dll>
[{189F087F-4378-405F-85FA-37D955AD7A8C}]    <C:\WINDOWS\system32\mtewdh.dll>
[{841529CB-7F77-4B99-A895-B5441E0D302F}]    <C:\WINDOWS\system32\jfrwdh.dll>
[{54FAE856-AD58-20CB-A025-CD4895FA6E45}]    <C:\WINDOWS\system32\pjjxedwd.dll>
[{4F4F0064-71E0-4f0d-0004-708476C7815F}]    <C:\WINDOWS\system32\midimapwl.dll>
[{6FD45A54-9875-698F-E56E-65102358FDF6}]    <C:\WINDOWS\system32\apsgfjba.dll>
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]    <C:\WINDOWS\system32\tdffdl.dll>
[{77FD640A-158F-48AC-FD14-1597F14A9777}]    <C:\WINDOWS\system32\mndsgsrv.dll>
[{32023698-6984-8541-9654-698745012523}]    <C:\WINDOWS\system32\skqncbib.dll>
[{25FD6584-698F-BCD2-602C-698745210352}]    <C:\WINDOWS\system32\rijxbkin.dll>
[{A629FF4F-ACDB-5C90-A098-FACB3456A26A}]    <C:\WINDOWS\system32\s2da2f323.dll>
[{7A041F13-A111-12A3-B0CF-F99818AA68A7}]    <C:\WINDOWS\system32\zxmsdwin.dll>
[{84143967-B645-4BFF-B873-DA1DC886E9A7}]    <C:\WINDOWS\system32\cedafb.dll>
[{00050005-0005-0005-0005-00050005BB15}]    <C:\WINDOWS\system32\cliconfgzx.dll>
[{4F4F0064-71E0-4f0d-0003-708476C7815F}]    <C:\WINDOWS\system32\midimapgj.dll>
[{3D698451-2015-6358-9871-2015987452D3}]    <C:\WINDOWS\system32\apzhctde.dll>
[{55694105-5108-9405-3695-954187462155}]    <C:\WINDOWS\system32\mpwdeapi.dll>
[{4F4F0064-71E0-4f0d-0023-708476C7815F}]    <C:\WINDOWS\system32\midimapcq.dll>
[{5A069845-2036-6084-9054-6087502480A5}]    <C:\WINDOWS\system32\ozfyebyt.dll>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]    <C:\WINDOWS\system32\ddserh.dll>
[{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}]    <C:\WINDOWS\system32\tdggrz.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <C:\WINDOWS\system32\mfdesy.dll>
[{7C8D1401-A58D-A81C-CD24-A5915C4517C7}]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgrefg.dll>
[{031B7024-4FC5-49B3-98EF-6B810FF12678}]    <C:\WINDOWS\system32\sjhrdh.dll>
[{00010001-0001-0001-0001-00010001BB15}]    <C:\WINDOWS\system32\adsntzt.dll>
[{28766E1C-74B0-4417-8C75-F12AE309EF35}]    <C:\WINDOWS\system32\wzcfsw.dll>
[kbdswjr]    <C:\WINDOWS\system32\kbdswjr.dll>
[midimapwl]    <C:\WINDOWS\system32\midimapwl.dll>
[cliconfgzx]    <C:\WINDOWS\system32\cliconfgzx.dll>
[midimapgj]    <C:\WINDOWS\system32\midimapgj.dll>
[adsntzt.dll]    <C:\WINDOWS\system32\adsntzt.dll>
[midimapcq]    <C:\WINDOWS\system32\midimapcq.dll>
[adsntzt]    <C:\WINDOWS\system32\adsntzt.dll>
[{B490415F-65F8-B5C5-D8BA-9405FB12054B}]    <C:\WINDOWS\system32\yzztkmsn.dll>
[{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}]    <C:\WINDOWS\system32\jfdses.dll>
[{43512378-9874-5641-1025-985420368734}]    <C:\WINDOWS\system32\oswxdttb.dll>
[{00120012-0012-0012-0012-00120012BB15}]    <C:\WINDOWS\system32\kbdswjr.dll>
[{189F087F-4378-405F-85FA-37D955AD7A8C}]    <C:\WINDOWS\system32\mtewdh.dll>
[{841529CB-7F77-4B99-A895-B5441E0D302F}]    <C:\WINDOWS\system32\jfrwdh.dll>
[{54FAE856-AD58-20CB-A025-CD4895FA6E45}]    <C:\WINDOWS\system32\pjjxedwd.dll>
[{4F4F0064-71E0-4f0d-0004-708476C7815F}]    <C:\WINDOWS\system32\midimapwl.dll>
[{6FD45A54-9875-698F-E56E-65102358FDF6}]    <C:\WINDOWS\system32\apsgfjba.dll>
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]    <C:\WINDOWS\system32\tdffdl.dll>
[{77FD640A-158F-48AC-FD14-1597F14A9777}]    <C:\WINDOWS\system32\mndsgsrv.dll>
[{32023698-6984-8541-9654-698745012523}]    <C:\WINDOWS\system32\skqncbib.dll>
[{25FD6584-698F-BCD2-602C-698745210352}]    <C:\WINDOWS\system32\rijxbkin.dll>
[{A629FF4F-ACDB-5C90-A098-FACB3456A26A}]    <C:\WINDOWS\system32\s2da2f323.dll>
[{7A041F13-A111-12A3-B0CF-F99818AA68A7}]    <C:\WINDOWS\system32\zxmsdwin.dll>
[{84143967-B645-4BFF-B873-DA1DC886E9A7}]    <C:\WINDOWS\system32\cedafb.dll>
[{00050005-0005-0005-0005-00050005BB15}]    <C:\WINDOWS\system32\cliconfgzx.dll>
[{4F4F0064-71E0-4f0d-0003-708476C7815F}]    <C:\WINDOWS\system32\midimapgj.dll>
[{3D698451-2015-6358-9871-2015987452D3}]    <C:\WINDOWS\system32\apzhctde.dll>
[{55694105-5108-9405-3695-954187462155}]    <C:\WINDOWS\system32\mpwdeapi.dll>
[{4F4F0064-71E0-4f0d-0023-708476C7815F}]    <C:\WINDOWS\system32\midimapcq.dll>
[{5A069845-2036-6084-9054-6087502480A5}]    <C:\WINDOWS\system32\ozfyebyt.dll>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]    <C:\WINDOWS\system32\ddserh.dll>
[{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}]    <C:\WINDOWS\system32\tdggrz.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <C:\WINDOWS\system32\mfdesy.dll>
[{7C8D1401-A58D-A81C-CD24-A5915C4517C7}]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgrefg.dll>
[{031B7024-4FC5-49B3-98EF-6B810FF12678}]    <C:\WINDOWS\system32\sjhrdh.dll>
[{00010001-0001-0001-0001-00010001BB15}]    <C:\WINDOWS\system32\adsntzt.dll>
[{28766E1C-74B0-4417-8C75-F12AE309EF35}]    <C:\WINDOWS\system32\wzcfsw.dll>
[IFEO[QQDoctorMain.exe]]    <TASKMAN.EXE>
[IFEO[SelfUpdate.exe]]    <TASKMAN.EXE>
     系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[]    <C:\WINDOWS\system32\zxmsdwin.dll>
[]    <C:\WINDOWS\system32\mndsgsrv.dll>
[]    <C:\WINDOWS\system32\apsgfjba.dll>
[]    <C:\WINDOWS\system32\ozfyebyt.dll>
[]    <C:\WINDOWS\system32\mpwdeapi.dll>
[]    <C:\WINDOWS\system32\pjjxedwd.dll>
[]    <C:\WINDOWS\system32\oswxdttb.dll>
[]    <C:\WINDOWS\system32\apzhctde.dll>
[]    <C:\WINDOWS\system32\skqncbib.dll>
[]    <C:\WINDOWS\system32\rijxbkin.dll>
[]    <C:\WINDOWS\system32\yzztkmsn.dll>
[]    <C:\WINDOWS\system32\s2da2f323.dll>
[]    <C:\WINDOWS\system32\mnmhgsrv.dll>
[]    <C:\WINDOWS\system32\zxmsdwin.dll>
[]    <C:\WINDOWS\system32\mndsgsrv.dll>
[]    <C:\WINDOWS\system32\apsgfjba.dll>
[]    <C:\WINDOWS\system32\ozfyebyt.dll>
[]    <C:\WINDOWS\system32\mpwdeapi.dll>
[]    <C:\WINDOWS\system32\pjjxedwd.dll>
[]    <C:\WINDOWS\system32\oswxdttb.dll>
[]    <C:\WINDOWS\system32\apzhctde.dll>
[]    <C:\WINDOWS\system32\skqncbib.dll>
[]    <C:\WINDOWS\system32\rijxbkin.dll>
本帖被评分 1 次
最后编辑小九的寒 最后编辑于 2008-06-23 12:59:12
gototop
 

回复: 到底有毒没。。。。

在按楼上操作的前、中、后,分别有以下工作要做:

:开始--运行--输入c:\windows\system32\dllcache--回车,复制对话框内的explorer.exe粘贴到c:\windows目录下,替换同名文件.


补充删除以下项目:
(1)文件
c:\windows\system32\explorer.exe
c:\windows\conime.exe
C:\WINDOWS\system32\drivers\Hdv32_c.sys
(2)驱动程序
[Hdv32 / Hdv32]

:到http://bbs.ikaka.com/showtopic-8508653.aspx这里把FLASH漏洞补丁打上。
打酱油的……
gototop
 

回复:到底有毒没。。。。

感谢大家对我的帮助,昨天折腾一晚上没搞好这些病毒。。。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT